Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 26 Απριλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Η Kaspersky αποκαλύπτει νέα εκστρατεία phishing με στόχο χρήστες κρυπτονομισμάτων

11/07/2023infocomBy infocom4 Mins Read Security

Η Kaspersky ανακάλυψε μια εκστρατεία phishing που στοχεύει χρήστες κρυπτονομισμάτων σε όλον τον κόσμο. Η εκστρατεία παρουσιάζει τις διαρκώς εξελισσόμενες τακτικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου, αντανακλώντας την αυξανόμενη απήχηση των κρυπτονομισμάτων. Μόνο την άνοιξη του 2023, οι προηγμένες λύσεις της Kaspersky εντόπισαν και απέτρεψαν πάνω από 85.000 scam emails, που περιλάμβαναν hot και cold wallets. Η Kaspersky παρέχει μια εις βάθος αναφορά που αποκαλύπτει τις περιπλοκές αυτών των δύο ξεχωριστών τεχνικών επίθεσης και ρίχνει φως στις διαφορές μεταξύ των δύο αυτών μεθόδων αποθήκευσης κρυπτονομισμάτων.

Με περισσότερους από 400.000.000 κατόχους πορτοφολιών κρυπτονομισμάτων παγκοσμίως, όπως αναφέρεται από το Crypto.com, η αύξηση της δημοτικότητας των hot wallets προέρχεται από την προσιτή φύση τους. Οι διαδικτυακές υπηρεσίες αποθήκευσης, όπως τα ανταλλακτήρια κρυπτονομισμάτων και οι εφαρμογές αποκλειστικά σχεδιασμένες για αυτά, έχουν γίνει πρωταρχικοί στόχοι για εγκληματίες του κυβερνοχώρου λόγω της συνεχούς σύνδεσής τους στο διαδίκτυο.

Οι επιθέσεις phishing που στοχεύουν σε χρήστες hot wallets συνήθως χρησιμοποιούν σχετικά απλές τακτικές, συχνά εκμεταλλευόμενες άτομα που δεν έχουν τεχνικές γνώσεις. Κακόβουλοι δράστες υποδύονται γνωστά ανταλλακτήρια κρυπτονομισμάτων μέσω δόλιων email, προτρέποντας τους χρήστες να επικυρώσουν τις συναλλαγές ή να επιβεβαιώσουν εκ νέου την ασφάλεια των πορτοφολιών τους. Τα ανυποψίαστα θύματα που κάνουν κλικ στους συνδέσμους ανακατευθύνονται σε ψεύτικες ιστοσελίδες που τα ωθούν να εισαγάγουν το seed phrase – ένα βασικό στοιχείο για την ανάκτηση του πορτοφολιού. Με την απόκτηση πρόσβασης στο seed phrase, οι απατεώνες μπορούν να πάρουν τον έλεγχο του πορτοφολιού του θύματος και να μεταφέρουν χρήματα στους δικούς τους λογαριασμούς.

Εν αντιθέσει, τα cold wallets είναι εξ ολοκλήρου offline συστήματα αποθήκευσης, όπως μια αποκλειστική συσκευή ή ακόμα και ένα ιδιωτικό κλειδί σημειωμένο σε χαρτί. Τα hardware wallets είναι ένας διαδεδομένος τύπος cold wallet. Έχουν κερδίσει την εύνοια μεταξύ των χρηστών που αποθηκεύουν σημαντικά αποθέματα κρυπτονομισμάτων λόγω των ενισχυμένων μέτρων ασφαλείας τους. Ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν πρόσφατα μια στοχευμένη εκστρατεία phishing ειδικά προσαρμοσμένη για την εκμετάλλευση των κατόχων cold wallets. Αυτή η εκστρατεία ξεκινά με ένα email που παριστάνει ένα διακεκριμένο ανταλλακτήριο κρυπτονομισμάτων, το Ripple, προσελκύοντας τους παραλήπτες με την υπόσχεση συμμετοχής σε έναν διαγωνισμό απόκτησης ενός XRP token.

Αντί να κατευθύνουν τα θύματα σε μια σελίδα phishing, οι απατεώνες χρησιμοποιούν μια πιο εξελιγμένη τεχνική δημιουργώντας μια παραπλανητική ανάρτηση ιστολογίου που μιμείται τον σχεδιασμό του ιστότοπου Ripple. Αυτός ο ιστότοπος προσφέρει στους χρήστες την ευκαιρία να μπουν σε διαγωνισμό για να κερδίσουν ένα XRP token, το εσωτερικό κρυπτονόμισμα της πλατφόρμας, ακολουθώντας τον καθορισμένο σύνδεσμο. Αφού ακολουθήσουν τον σύνδεσμο προς μια ψεύτικη σελίδα Ripple χρησιμοποιώντας ένα όνομα domain που μοιάζει πολύ με τον επίσημο τομέα Ripple (επίθεση phishing Punycode), ζητείται από τα θύματα να συνδέσουν τα hardware wallets τους, όπως το Trezor ή το Ledger, στον ιστότοπο απάτης. Αυτή η αλληλεπίδραση επιτρέπει στους απατεώνες να αποκτήσουν πρόσβαση στους λογαριασμούς των θυμάτων και να ξεκινήσουν δόλιες συναλλαγές.

Από την άνοιξη του 2023, οι antispam λύσεις της Kaspersky εντόπισαν και απέκλεισαν με επιτυχία περισσότερα από 85.000 scam emails με στόχο χρήστες κρυπτονομισμάτων. Αυτή η δόλια εκστρατεία έφτασε στο αποκορύφωμά της τον Μάρτιο, με περισσότερα από 34.000 κακόβουλα μηνύματα. Η Kaspersky συνέχισε να προστατεύει τους χρήστες κρυπτονομισμάτων τον Απρίλιο και τον Μάιο, αποτρέποντας περίπου 19.902 και 30.816 scam emails αυτούς τους μήνες, αντίστοιχα.

«Βρισκόμαστε μάρτυρες μιας συνεχιζόμενης αύξησης της δημοτικότητας των κρυπτονομισμάτων και μαζί της αυξάνεται και η ανάγκη οι χρήστες να παραμείνουν σε εγρήγορση και να εφαρμόσουν ισχυρά μέτρα ασφαλείας για την προστασία των ψηφιακών τους περιουσιακών στοιχείων. Είναι σημαντικό να επαληθεύσετε την αυθεντικότητα του αποστολέα και να είστε προσεκτικοί πριν κάνετε κλικ σε συνδέσμους ή προτού αποκαλύψετε ευαίσθητες πληροφορίες», σχολιάζει ο Roman Dedenok, ειδικός σε θέματα ασφάλειας της Kaspersky.

Διαβάστε την πλήρη αναφορά για την καμπάνια cryptophishing στο Securelist.com. Για να διατηρηθούν ασφαλή τα κρυπτο-περιουσιακά σας στοιχεία, οι ειδικοί της Kaspersky συνιστούν:

  • Αγορά από επίσημες πηγές: Αγοράστε hardware wallets μόνο από επίσημες και αξιόπιστες πηγές, όπως τον ιστότοπο του κατασκευαστή ή εξουσιοδοτημένους μεταπωλητές.
  • Επιθεωρήστε το πορτοφόλι σας: Σαρώστε το νέο hardware wallet σας για τυχόν σημάδια παραβίασης πριν το χρησιμοποιήσετε.
  • Επαλήθευση του υλικολογισμικού: Επαληθεύετε πάντα ότι το υλικολογισμικό στο hardware wallet σας είναι νόμιμο και ενημερωμένο. Αυτό μπορεί να γίνει ελέγχοντας τον ιστότοπο του κατασκευαστή για την πιο πρόσφατη έκδοση.
  • Ασφαλίστε τη seed phrase σας: Όταν ρυθμίζετε το hardware wallet σας, φροντίστε να σημειώσετε και να αποθηκεύσετε με ασφάλεια τη seed phrase σας. Μια αξιόπιστη λύση ασφαλείας, όπως το Kaspersky Premium, θα προστατεύσει τα κρυπτονομίσματα που είναι αποθηκευμένα στην κινητή συσκευή ή τον υπολογιστή σας.
  • Χρησιμοποιήστε έναν ισχυρό κωδικό πρόσβασης: Εάν το hardware wallet σας επιτρέπει έναν κωδικό πρόσβασης, επιλέξτε έναν ισχυρό και μοναδικό. Αποφύγετε τη χρήση κωδικών πρόσβασης που μπορεί κάποιος να μαντέψει εύκολα ή την επαναχρησιμοποίηση κωδικών πρόσβασης από άλλους λογαριασμούς. Για να διαχειριστείτε τους κωδικούς πρόσβασης αποτελεσματικά και με ασφάλεια, εξετάστε το ενδεχόμενο να χρησιμοποιήσετε το Kaspersky Password Manager.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky phishing
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Παιδιά online αλλά με όρια – το νέο πλαίσιο προστασίας στον ψηφιακό κόσμο

Οι επιπτώσεις στην κυβερνοασφάλεια από τον πόλεμο στο Ιράν

Σχέσεις εμπιστοσύνης και κενά ασφαλείας σε εφαρμογές οι βασικές μέθοδοι επίθεσης για τους κυβερνοεγκληματίες

AI Agents: θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

Η Kaspersky προειδοποιεί για 26 ψεύτικες crypto wallet εφαρμογές στο App Store

Google: βοηθώντας τις οικογένειες σε όλη την Ευρώπη να χτίσουν υγιείς ψηφιακές συνήθειες

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • The Media Business Game: Ραδιόφωνο, πλατφόρμες και AI σε νέα φάση
  • ΑΑΔΕ: Νέα ψηφιακή εφαρμογή για ενημέρωση οφειλετών με αλληλέγγυα ευθύνη
  • Παιδιά online, αλλά με όρια: Το νέο πλαίσιο προστασίας στον ψηφιακό κόσμο
  • Λάζαρος Παπαγαρυφάλλου: «Οι έξι πυλώνες ανάπτυξης του νέου παραγωγικού μοντέλου»
  • Ο Όμιλος ΟΤΕ έχει ενσωματώσει το ΑΙ σε κάθε πτυχή της λειτουργίας του
  • Philosofish: Στρατηγική επένδυση στην ανάπτυξη και δυναμική παρουσία στη Seafood Expo Global 2026
  • The Circle by glο HILO: Ένα premium ταξίδι εμπειριών στην Ελλάδα
RSS itsecuritypro.gr
  • AI Agents: Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;
  • Mindbreeze: AI-driven enterprise intelligence
  • Η Orthology ανακοινώνει στρατηγική συνεργασία με τη Nagomi Security
  • Rittal Greece & Eplan Hellas παρουσιάζουν τα μηνιαία Open Tech Day
  • Η Clico ανακοινώνει ότι ο Γιώργος Κουσίσης είναι ο νέος Country Manager για Ελλάδα, Κύπρο και Μάλτα
  • Νέο Γενικός Διευθυντής της CISCO για Ελλάδα, Κύπρο και Μάλτα ο Παναγιώτης Γκολέμης
  • Η Data4 εγκαινίασε δεύτερο data center στο campus της κοντά στη Βαρσοβία. Οι επενδύσεις στην Πολωνία θα φτάσουν τα 600 εκατ. ευρώ έως το 2030.
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.